Go Back   UNIX og Linux Forums > Særlige Forums > IP Networking
.
Google Site



IP Networking Lær TCP / IP Internet Protocol, Routing, routere, Network protokoller i dette UNIX og Linux forum.

Closed Thread
English Japanese Spanish French German Portuguese Italian Powered by Powered by Google
 
Thread Tools Søg denne tråd Rate Thread Display Modes
  #1 (permalink)  
Old 05-22-2009
Registreret Bruger
 

Join Date: Jan 2009
Stillinger: 16
tcpdump-w filen ikke indfange alle de pakker

Jeg forsøger at indfange tcpdump for trafik til en havn i en fil, men det lader ikke til at fange alle de pakker. Command jeg bruge er:

tcpdump-w tdump.dat port 22

Hvorfor er det ikke indfange alle de pakker?

Her er mit eksperiment:
root @ pmode-client6 ADC-demo] # tcpdump port 22
tcpdump: lytter på eth0
00:06:45.290838 sjc-vpn6-65.cisco.com.2654> 172.21.76.96.ssh:. ack 4216814594 win 65415 (DF)
00:06:45.290865 172.21.76.96.ssh> sjc-vpn6-65.cisco.com.2654: P 1:69 (68) ack 0 win 11792 (DF) [tos 0x10]
00:06:45.995979 172.21.76.96.ssh> sjc-vpn6-65.cisco.com.2654: P 1:69 (68) ack 0 win 11792 (DF) [tos 0x10]
00:06:46.394715 sjc-vpn6-65.cisco.com.2654> 172.21.76.96.ssh:. ack 69 win 65347 (DF)
00:06:46.394750 172.21.76.96.ssh> sjc-vpn6-65.cisco.com.2654: P 69:513 (444) ack 0 win 11792 (DF) [tos 0x10]
00:06:46.795739 sjc-vpn6-65.cisco.com.2654> 172.21.76.96.ssh:. ack 513 win 64903 (DF)
00:06:46.795751 172.21.76.96.ssh> sjc-vpn6-65.cisco.com.2654: P 513:809 (296) ack 0 win 11792 (DF) [tos 0x10]
00:06:47.300580 sjc-vpn6-65.cisco.com.2654> 172.21.76.96.ssh:. ack 809 win 64607 (DF)
00:06:47.300590 172.21.76.96.ssh> sjc-vpn6-65.cisco.com.2654: P 809:1105 (296) ack 0 win 11792 (DF) [tos 0x10]
00:06:47.697982 sjc-vpn6-65.cisco.com.2654> 172.21.76.96.ssh:. ack 1105 win 64311 (DF)
00:06:47.697993 172.21.76.96.ssh> sjc-vpn6-65.cisco.com.2654: P 1105:1401 (296) ack 0 win 11792 (DF) [tos 0x10]
00:06:48.106128 sjc-vpn6-65.cisco.com.2654> 172.21.76.96.ssh:. ack 1401 win 65535 (DF)
00:06:48.106137 172.21.76.96.ssh> sjc-vpn6-65.cisco.com.2654: P 1401:1697 (296) ack 0 win 11792 (DF) [tos 0x10]
00:06:48.598476 sjc-vpn6-65.cisco.com.2654> 172.21.76.96.ssh:. ack 1697 win 65239 (DF)
00:06:48.598483 172.21.76.96.ssh> sjc-vpn6-65.cisco.com.2654: P 1697:1993 (296) ack 0 win 11792 (DF) [tos 0x10]
00:06:49.007872 sjc-vpn6-65.cisco.com.2654> 172.21.76.96.ssh:. ack 1993 win 64943 (DF)
00:06:49.007884 172.21.76.96.ssh> sjc-vpn6-65.cisco.com.2654: P 1993:2289 (296) ack 0 win 11792 (DF) [tos 0x10]
00:06:49.512090 sjc-vpn6-65.cisco.com.2654> 172.21.76.96.ssh:. ack 2289 win 64647 (DF)
00:06:49.512100 172.21.76.96.ssh> sjc-vpn6-65.cisco.com.2654: P 2289:2585 (296) ack 0 win 11792 (DF) [tos 0x10]
00:06:49.913489 sjc-vpn6-65.cisco.com.2654> 172.21.76.96.ssh:. ack 2585 win 64351 (DF)
00:06:49.913496 172.21.76.96.ssh> sjc-vpn6-65.cisco.com.2654: P 2585:2881 (296) ack 0 win 11792 (DF) [tos 0x10]
00:06:50.315388 sjc-vpn6-65.cisco.com.2654> 172.21.76.96.ssh:. ack 2881 win 65535 (DF)
00:06:50.315401 172.21.76.96.ssh> sjc-vpn6-65.cisco.com.2654: P 2881:3177 (296) ack 0 win 11792 (DF) [tos 0x10]
00:06:50.813982 sjc-vpn6-65.cisco.com.2654> 172.21.76.96.ssh:. ack 3177 win 65239 (DF)
00:06:50.813989 172.21.76.96.ssh> sjc-vpn6-65.cisco.com.2654: P 3177:3473 (296) ack 0 win 11792 (DF) [tos 0x10]
00:06:51.042979 sjc-vpn6-65.cisco.com.2654> 172.21.76.96.ssh: P 0:88 (88) ack 3177 win 65239 (DF)

26 pakker modtaget af filter
0 packets faldt med kerne

[root @ pmode-client6 ADC-demo] # tcpdump-w tdump.dat port 22
tcpdump: lytter på eth0

6 pakker modtaget af filter
0 packets faldt med kerne
[root @ pmode-client6 ADC-demo] # tcpdump-r tdump.dat port 22
00:08:56.741761 172.21.76.96.ssh> sjc-vpn6-65.cisco.com.2654: P 4216835054:4216835106 (52) ack 3917910214 win 11792 (DF) [tos 0x10]
00:08:57.157589 sjc-vpn6-65.cisco.com.2654> 172.21.76.96.ssh:. ack 52 win 65483 (DF)
00:08:57.157610 172.21.76.96.ssh> sjc-vpn6-65.cisco.com.2654: P 52:120 (68) ack 1 win 11792 (DF) [tos 0x10]
00:08:57.562987 sjc-vpn6-65.cisco.com.2654> 172.21.76.96.ssh:. ack 120 win 65415 (DF)
00:09:06.055469 sjc-vpn6-65.cisco.com.2654> 172.21.76.96.ssh: P 1:89 (88) ack 120 win 65415 (DF)

Både kommandoer blev gennemført i 10 sek. Faktisk Jeg har kørt kommandoen med-w option for 15 sekunder, men stadig de hentede pakker på lossepladsen er der kun 6 i forhold til 26 pakker uden filen gemme indstilling. En eller anden grund? Hvad jeg kan jeg gøre for at fange alle?

-Satish

Sidst redigeret af radiatejava; 05-26-2009 på 10:22 AM..
Sponsorerede links
  #2 (permalink)  
Old 05-22-2009
amitranjansahu's Avatar
Registreret Bruger
 

Join Date: Jan 2009
Beliggenhed: Bangalore, INDIEN
Stillinger: 340
Du kan bruge snuse til at indfange pakker

tjekke mand sider for detaljer

# Snoop-x0 port 22
  #3 (permalink)  
Old 05-22-2009
Registreret Bruger
 

Join Date: Jan 2009
Stillinger: 16
Dette er ikke det svar jeg søger. Jeg tror tcpdump er et udbredt gratis hjælpeprogram til at indfange netværk pakker i en fil. Kan en andens opdatere mig på at bruge tcpdump til at indfange alle de pakker i en fil?
  #4 (permalink)  
Old 05-22-2009
Neo's Avatar
Neo Neo is offline Forum Staff  
Administrator
 

Join Date: Sep 2000
Beliggenhed: Asia Pacific
Indlæg: 7.403
Citat:
Oprindeligt Indsendt af radiatejava View Post
Dette er ikke det svar jeg søger. Jeg tror tcpdump er et udbredt gratis hjælpeprogram til at indfange netværk pakker i en fil. Kan en andens opdatere mig på at bruge tcpdump til at indfange alle de pakker i en fil?
I fremtiden, hvis du ønsker gode svar på dine spørgsmål, er du ikke bruger små skrifttyper eller farvet skrifttyper.

Jeg hører til dem, skal du finde din originale post meget vanskeligt at læse. Jeg tror, de fleste læsere vil hurtigt gå til "næste post", når de støder på en post, der er et øje stamme
  #5 (permalink)  
Old 05-28-2009
shockneck's Avatar
Nr. RISC - No Fun
 

Join Date: Mar 2008
Beliggenhed: Infractor's boudoir
Posts: 387
Citat:
Oprindeligt Indsendt af radiatejava View Post
[...] Både kommandoer blev gennemført i 10 sek. Faktisk Jeg har kørt kommandoen med-w option for 15 sekunder, men stadig de hentede pakker på lossepladsen er der kun 6 i forhold til 26 pakker uden filen gemme indstilling. En eller anden grund? Hvad jeg kan jeg gøre for at fange alle?

-Satish
Lyder som nogle flaskehals i systemet, måske et problem med buffere. Forsøge
Code:
# tcpdump -l port 22 | tee tdump.dat

i stedet for. Brug af en rørledning skal bringe nødhjælp.
  #6 (permalink)  
Old 05-29-2009
Registreret Bruger
 

Join Date: Jan 2009
Stillinger: 16
Jeg fik over problemet. Faktisk, når du vise ssh dump over en ekstern skærm, selv bytes overført til skærmen vil blive fanget og vil resultere i flere pakker i tcpdump i forhold til, hvis vi ønsker at køre tcpdump bare på værten.
Sponsorerede links
Closed Thread

Bogmærker

Thread Tools Søg denne tråd
Søg denne tråd:

Avanceret søgning
Display Modes Bedøm denne tråd
Bedøm denne tråd:

Udstationering Regler
Du kan ikke post nye tråde
Du kan ikke post svar
Du kan ikke post vedhæftede filer
Du kan ikke redigere dine indlæg

BB-kode er
Smilies er
[IMG] koden er
HTML-koden er Slukket
Trackbacks er
Pingbacks er
Refbacks er Slukket


Mere UNIX og Linux Forum Emner du måske kan finde Helpful
Tråd Thread Starter Forum Svar Last Post
Hjælp med script, forsøger at få tcpdump og rotere filen hver 300 sekunder livewire Shell Programmering og Scripting 3 09-10-2008 11:45 AM
Henter tcpdump sureshcisco Linux 5 08-07-2008 10:00 AM
hvordan du kan bruge tcpdump til at spore pakker (mail)? contactme UNIX for dummyer Spørgsmål & svar 3 02-21-2007 04:42 AM
Sådan dechifrere tcpdump fil diganta Sikkerhed 3 02-24-2005 11:55 PM
Tcpdump Binary File ...... pydyer UNIX for dummyer Spørgsmål & svar 8 12-18-2001 05:12 AM



Alle tidspunkter er GMT -4. Den tid er nu 10:19 AM.


Powered by: vBulletin, Copyright © 2000 - 2006, Jelsoft Enterprises Limited. Oversættelser Powered by .
vBCredits v1.4 Copyright © 2007 - 2008, PixelFX Studios
UNIX og Linux Forums Indhold Copyright © 1993-2010. Alle rettigheder Reserved.Ad Management by RedTyger

Content Relevant webadresser ved vBSEO 3.2.0